Integral Security
1.72K subscribers
4.35K photos
42 videos
1 file
1.33K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
➡️ Дайджест 16 — 20 октября

Минцифры предложило ввести утильсбор на иностранное IT-оборудование, у которого есть российские аналоги
Полученные от сбора средства планируется направить на поддержку отечественных производств.

В Госдуме призвали усилить борьбу с ботнетами
Боты могут собирать разведывательную информацию, вести атаки на критическую инфраструктуру и проводить другие кибероперации.

Российские СМИ и операторы связи должны создать подразделения по вопросам ИБ к 2025
Помимо того, они должны будут перейти на отечественные средства защиты информации.

Тысячи устройств Cisco IOS XE взломаны с помощью 0-day уязвимости
Уязвимость получила идентификатор CVE-2023-20198 и связана с веб-интерфейсом IOS XE.

Обновленная версия малвари MATA атакует предприятия в Восточной Европе
Исследователи «Лаборатории Касперского» обнаружили масштабную вредоносную кампанию, в ходе которой были скомпрометированы десятки организаций в сфере оборонной промышленности и нефтегазового сектора стран Восточной Европы. 

Плагин WordPress Royal Elementor позволяет хакерам эксплуатировать критическую уязвимость
ИБ-специалисты предупредили о критической уязвимости в WordPress-плагине Royal Elementor Addons and Templates (до версии 1.3.78), который насчитывает более 200 000 активных установок.

Android-троян SpyNote записывает аудио и телефонные звонки
Троян распространяется через фишинговые SMS сообщения, убеждая людей установить вредоносное приложение.

Китай требует обеспечить поддержку IPv6 для всего нового Wi-Fi оборудования в стране
Новые требования вступят в силу с 1 декабря.

Аналитики компании Outpost24 собрали статистику об аутентификационных данных
Исследование показало, что ИТ-администраторы используют десятки тысяч слабых паролей, самым популярным из которых является «admin».
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍6🔥4
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥64🍓1
🔼Дайджест 2122 октября

Глава Минцифры рассказал о новом законопроекте по искусственному интеллекту
Законопроект по регулированию больших данных для ИИ на стадии завершения.

IoT-устройства
угрожают национальной безопасности США

Законодатели утверждают, что потребуются усиленные стандарты безопасности для противостояния новым угрозам.

Cisco столкнулась с новой угрозой в своем ПО
Компания обнаружила новую уязвимость в IOS XE и готовит патчи.

Во Франции задержали основателя кибергруппировки Ragnar Locker
С помощью программного обеспечения злоумышленники крали и зашифровывали конфиденциальные данные различных компаний.

Российские ученые создали инструмент выявления дипфейк-видео
Программа написана на Python 3.11 в среде разработки IDE Microsoft Visual Studio на архитектуре Inception.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96🔥6🍓1
📊 Сравнительный анализ фишинговой активности в РФ за III квартал 2022-23 гг показывает семикратный рост этого вида интернет-преступлений в течение года. При этом количество сформированных нами запросов на блокировку фишинговых сайтов только в III квартале 2023 года составило около 50 тысяч. Начало IV квартала 2023 года характеризуется повышением числа незаконных онлайн-казино и сайтов с азартными играми. Топ-5 по фишингу на этой неделе возглавляют именно они.

Через указанные ресурсы нелегальные организаторы азартных игр не только крадут деньги, но и реализуют схемы по отмыванию финансов, доставшихся преступным путем. Похищенные у граждан персональные данные используются в цепочке переводов средств в требуемые мошенникам банки.

Подробнее о вызовах прошедшей недели вы можете узнать из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥54🍓1
🕯 Представление о хакерстве как о ремесле не назовешь чем-то новым. Однако устойчивый спрос на реализацию недопустимых событий или уязвимостей в системах клиентов за вознаграждение разогрел серьезный интерес к соответствующим платформам.

Черные и белые хакеры — Инь и Ян исходного кибергинеза, теневая и солнечная сторона горы. Они обозначают не столько борьбу противоположностей, сколько их взаимосвязь, ибо наличие и отсутствие порождают друг друга. А грань между уголовно наказуемыми действиями и легальными, а также между ответственностью исследователя и ответственностью владельца системы при этом очень зыбкая.

В наших карточках расскажем о том, кто такие белые хакеры, чем они занимаются и что это за программа такая Bug bounty.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥76👍4🥰2🍓1
🌐 Глобальная неделя медийной и информационной грамотности

23 октября стартовала Глобальная неделя медийной и информационной грамотности, которая проводится во всем мире под эгидой ЮНЕСКО с 2012 года. В 2021 году Генеральная Ассамблея ООН поддержала проведение этого мероприятия принятием соответствующей резолюции.

Целью инициативы является привлечение внимания к необходимости распространения фактической, доступной и многоязычной информации. 

«Неосознанность происходящего» — бич времени. Цифровой разрыв и тотальное неравенство в области данных, которые существуют между различными странами и внутри них, могут быть хотя бы частично устранены путем повышения компетентности людей в поиске, получении и передаче информации в цифровой сфере.

Кроме того, эта неделя является еще одним хорошим поводом для заинтересованных сторон оценить степень прогресса в вопросах информационной и цифровой гигиены и общей осведомленности граждан в области информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥74🎉1🍓1
🎬 Кинотеатр на диване. От мокьюментари до хроники: 7 лучших (по нашему мнению) документальных фильмов в области информационной безопасности.

Фильмы-расследования, портретное кино, хроника, фильмы-эссе, а также гибридные форматы: web-документалистика, докуфикшен, мокьюментари. Любое определение жанра документального кино — это всегда сильно условно и очень спорно. Но таково, собственно, свойство жанра как понятия.

Расследования в «документалке» — один из основных жан­ров современной телевизионной журналистики. Стандарт для него задал еще Эррол Моррис в «Тонкой голу­бой линии». Кстати, из этой работы впоследствии вырос целый поджанр: true crime (повествование, основанное на реальном преступлении).

Докуфикшен — еле уловимая кинематографическая комбинация документального и художественного. Неактёры исполняют роли самих себя в окружении своей действительности, а сам материал является слиянием вымысла и реальности.

Мокьюментари похож на докуфикшен. Он — как бы в «серой зоне» между игровым и документальным кино. Такая постмодернистская придумка. В самом термине английское documentary склеено со словом mock («насмеш­ка»), и, строго говоря, жанр не относится к документальному кино, а воспроизводит его эстетику.

Ну, что ж, посмотрим…
👍159🔥6👌1🍓1